PasswordRequirements

الزامات مربوط به رمز عبور مورد استفاده برای باز کردن قفل دستگاه.

نمایش JSON
{
  "passwordMinimumLength": integer,
  "passwordMinimumLetters": integer,
  "passwordMinimumLowerCase": integer,
  "passwordMinimumNonLetter": integer,
  "passwordMinimumNumeric": integer,
  "passwordMinimumSymbols": integer,
  "passwordMinimumUpperCase": integer,
  "passwordQuality": enum (PasswordQuality),
  "passwordHistoryLength": integer,
  "maximumFailedPasswordsForWipe": integer,
  "passwordExpirationTimeout": string,
  "passwordScope": enum (PasswordPolicyScope),
  "requirePasswordUnlock": enum (RequirePasswordUnlock),
  "unifiedLockSettings": enum (UnifiedLockSettings)
}
فیلدها
passwordMinimumLength

integer

اختیاری. حداقل طول مجاز رمز عبور. مقدار 0 به معنی عدم وجود محدودیت است. فقط زمانی اعمال می‌شود که passwordQuality NUMERIC ، NUMERIC_COMPLEX ، ALPHABETIC ، ALPHANUMERIC یا COMPLEX باشد.

passwordMinimumLetters

integer

اختیاری. حداقل تعداد حروف مورد نیاز در رمز عبور. فقط زمانی اعمال می‌شود که passwordQuality COMPLEX باشد.

passwordMinimumLowerCase

integer

اختیاری. حداقل تعداد حروف کوچک در رمز عبور الزامی است. فقط زمانی اعمال می‌شود که passwordQuality COMPLEX باشد.

passwordMinimumNonLetter

integer

اختیاری. حداقل تعداد کاراکترهای غیرحرفی (اعداد عددی یا نمادها) مورد نیاز در رمز عبور. فقط زمانی اعمال می‌شود که passwordQuality COMPLEX باشد.

passwordMinimumNumeric

integer

اختیاری. حداقل تعداد ارقام عددی مورد نیاز در رمز عبور. فقط زمانی اعمال می‌شود که passwordQuality COMPLEX باشد.

passwordMinimumSymbols

integer

اختیاری. حداقل تعداد نمادها در رمز عبور مورد نیاز است. فقط زمانی اعمال می‌شود که passwordQuality COMPLEX باشد.

passwordMinimumUpperCase

integer

اختیاری. حداقل تعداد حروف بزرگ در رمز عبور الزامی است. فقط زمانی اعمال می‌شود که passwordQuality COMPLEX باشد.

passwordQuality

enum ( PasswordQuality )

اختیاری. کیفیت رمز عبور مورد نیاز.

passwordHistoryLength

integer

اختیاری. طول تاریخچه رمز عبور. پس از تنظیم این فیلد، کاربر نمی‌تواند رمز عبور جدیدی را وارد کند که مشابه هیچ رمز عبوری در تاریخچه باشد. مقدار 0 به این معنی است که هیچ محدودیتی وجود ندارد.

maximumFailedPasswordsForWipe

integer

اختیاری. تعداد رمزهای عبور نادرست برای باز کردن قفل دستگاه که می‌توان قبل از پاک کردن اطلاعات دستگاه وارد کرد. مقدار ۰ به این معنی است که هیچ محدودیتی وجود ندارد.

passwordExpirationTimeout

string ( Duration format)

اختیاری. مهلت انقضای رمز عبور.

مدت زمانی بر حسب ثانیه با حداکثر نه رقم کسری که به ' s ' ختم می‌شود. مثال: "3.5s" .

passwordScope

enum ( PasswordPolicyScope )

اختیاری. محدوده‌ای که الزام رمز عبور برای آن اعمال می‌شود.

requirePasswordUnlock

enum ( RequirePasswordUnlock )

اختیاری. مدت زمانی که پس از باز شدن قفل دستگاه یا پروفایل کاری با استفاده از یک روش احراز هویت قوی (رمز عبور، پین، الگو) می‌توان آن را با استفاده از هر روش احراز هویت دیگری (مثلاً اثر انگشت، عوامل اعتماد، چهره) باز کرد. پس از گذشت مدت زمان مشخص شده، فقط می‌توان از روش‌های احراز هویت قوی برای باز کردن قفل دستگاه یا پروفایل کاری استفاده کرد.

unifiedLockSettings

enum ( UnifiedLockSettings )

اختیاری. کنترل می‌کند که آیا قفل یکپارچه برای دستگاه و پروفایل کاری، در دستگاه‌هایی که اندروید ۹ و بالاتر با پروفایل کاری دارند، مجاز است یا خیر. این مورد فقط در صورتی قابل تنظیم است که passwordScope روی SCOPE_PROFILE تنظیم شده باشد، در غیر این صورت این خط‌مشی رد می‌شود. اگر کاربر قفل کاری جداگانه‌ای تنظیم نکرده باشد و این فیلد روی REQUIRE_SEPARATE_WORK_LOCK تنظیم شده باشد، NonComplianceDetail با nonComplianceReason تنظیم شده روی USER_ACTION گزارش می‌شود.

کیفیت رمز عبور

الزامات کیفیت رمز عبور

توجه:

  • الزامات مبتنی بر پیچیدگی عبارتند از COMPLEXITY_LOW ، COMPLEXITY_MEDIUM و COMPLEXITY_HIGH .
  • اگر passwordScope روی SCOPE_DEVICE تنظیم شده باشد، گفته می‌شود که یک نمونه از PasswordRequirements تحت پوشش دستگاه است.
  • اگر passwordScope روی SCOPE_PROFILE تنظیم شده باشد، گفته می‌شود که یک نمونه از PasswordRequirements دارای محدوده پروفایل است.
  • یک نمونه از PasswordRequirements در صورتی مبتنی بر پیچیدگی (به ترتیب، غیرمبتنی بر پیچیدگی) نامیده می‌شود که مقدار passwordQuality آن بر اساس پیچیدگی (به ترتیب، غیرمبتنی بر پیچیدگی) تنظیم شده باشد.
  • برای هر محدوده، اگر یک عنصر مبتنی بر پیچیدگی وجود داشته باشد، یک عنصر غیرمبتنی بر پیچیدگی نیز باید برای همان محدوده وجود داشته باشد.
  • اگر یک عنصر مبتنی بر پیچیدگی در محدوده پروفایل و عناصری در محدوده دستگاه وجود داشته باشند، باید هم عناصر مبتنی بر پیچیدگی در محدوده دستگاه و هم عناصر غیرپیچیدگی در محدوده دستگاه وجود داشته باشند.
  • اگر عناصری با محدوده‌ی پروفایل وجود داشته باشند که هم مقادیر مبتنی بر پیچیدگی و هم مقادیر مبتنی بر غیرپیچیدگی داشته باشند (در این حالت عناصر با محدوده‌ی دستگاه نباید وجود داشته باشند یا باید مقادیر مبتنی بر پیچیدگی و غیرپیچیدگی نیز داشته باشند)، آنگاه مقادیر مبتنی بر پیچیدگی مربوطه برای دستگاه‌هایی با پروفایل‌های کاری در اندروید ۱۲ و بالاتر برای هر دو محدوده اعمال می‌شوند و مقادیر غیرپیچیدگی مربوطه برای سایر دستگاه‌ها اعمال می‌شوند.
  • اگر عناصری با محدوده دستگاه وجود داشته باشند که هم مقادیر مبتنی بر پیچیدگی و هم مقادیر مبتنی بر غیرپیچیدگی داشته باشند اما هیچ عنصری با محدوده پروفایل وجود نداشته باشد، آنگاه مقدار مبتنی بر پیچیدگی برای دستگاه‌های پروفایل کاری شخصی در اندروید ۱۲ و بالاتر اعمال می‌شود و فقط مقدار غیرپیچیدگی برای سایر دستگاه‌ها اعمال می‌شود.
  • یک الزام غیرمبتنی بر پیچیدگی در محدوده دستگاه که بر روی دستگاه‌های دارای پروفایل کاری شخصی در اندروید ۱۲ و بالاتر اعمال می‌شود، به عنوان سختگیرانه‌ترین الزام مبتنی بر پیچیدگی بعدی برای برنامه در نظر گرفته خواهد شد. این ممکن است منجر به اختلاف جزئی بین الزامات درخواستی و الزامات اعمال شده شود.
  • برای اینکه الزامات رمز عبور در دستگاه اعمال شوند، به appliedPasswordPolicies مراجعه کنید.
  • برای جزئیات بیشتر در مورد نحوه انتخاب نمونه‌های PasswordRequirements برای اعمال بر اساس حالت مدیریت، به راهنمای PasswordQuality مراجعه کنید.
انوم‌ها
PASSWORD_QUALITY_UNSPECIFIED هیچ الزامی برای رمز عبور وجود ندارد.
BIOMETRIC_WEAK

این دستگاه باید حداقل با یک فناوری تشخیص بیومتریک با امنیت پایین ایمن شود. این شامل فناوری‌هایی می‌شود که می‌توانند هویت یک فرد را تشخیص دهند که تقریباً معادل یک پین سه رقمی است (میزان تشخیص اشتباه کمتر از ۱ در ۱۰۰۰ است).

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در محدوده دستگاه اندروید ۱۲ اعمال شود، برای برنامه به عنوان COMPLEXITY_LOW در نظر گرفته می‌شود. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

SOMETHING

رمز عبور لازم است، اما هیچ محدودیتی در مورد محتوای رمز عبور وجود ندارد.

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در محدوده دستگاه اندروید ۱۲ اعمال شود، برای برنامه به عنوان COMPLEXITY_LOW در نظر گرفته می‌شود. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

NUMERIC

رمز عبور باید شامل کاراکترهای عددی باشد.

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در محدوده دستگاه اندروید ۱۲ اعمال شود، برای برنامه به عنوان COMPLEXITY_MEDIUM در نظر گرفته می‌شود. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

NUMERIC_COMPLEX

رمز عبور باید شامل کاراکترهای عددی بدون تکرار (۴۴۴۴) یا ترتیب (۱۲۳۴، ۴۳۲۱، ۲۴۶۸) باشد.

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در محدوده دستگاه اندروید ۱۲ اعمال شود، برای برنامه به عنوان COMPLEXITY_MEDIUM در نظر گرفته می‌شود. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

ALPHABETIC

رمز عبور باید شامل حروف الفبا (یا نماد) باشد.

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در محدوده دستگاه اندروید ۱۲ اعمال شود، برای برنامه به عنوان COMPLEXITY_HIGH در نظر گرفته می‌شود. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

ALPHANUMERIC

رمز عبور باید شامل کاراکترهای عددی و حروف الفبا (یا نماد) باشد.

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در محدوده دستگاه اندروید ۱۲ اعمال شود، برای برنامه به عنوان COMPLEXITY_HIGH در نظر گرفته می‌شود. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

COMPLEX

رمز عبور باید حداقل الزامات مشخص شده در passwordMinimumLength ، passwordMinimumLetters ، passwordMinimumSymbols و غیره را برآورده کند. برای مثال، اگر passwordMinimumSymbols برابر 2 باشد، رمز عبور باید حداقل شامل دو نماد باشد.

این مورد، هنگامی که روی دستگاه‌های دارای پروفایل کاری شخصی در اندروید ۱۲ با محدوده دستگاه اعمال شود، برای برنامه به عنوان COMPLEXITY_HIGH در نظر گرفته می‌شود. در این حالت، الزامات موجود در passwordMinimumLength ، passwordMinimumLetters ، passwordMinimumSymbols و غیره اعمال نمی‌شوند. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

COMPLEXITY_LOW

باند پیچیدگی کم رمز عبور را به صورت زیر تعریف کنید:

  • الگو
  • پین با توالی‌های تکراری (۴۴۴۴) یا مرتب (۱۲۳۴، ۴۳۲۱، ۲۴۶۸)

این حداقل محدوده پیچیدگی را که رمز عبور باید داشته باشد، تعیین می‌کند.

نحوه‌ی اجرا بسته به نسخه‌های مختلف اندروید، حالت‌های مدیریتی و محدوده‌های رمز عبور متفاوت است. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

COMPLEXITY_MEDIUM

باند پیچیدگی متوسط ​​رمز عبور را به صورت زیر تعریف کنید:

  • پین بدون توالی تکراری (۴۴۴۴) یا مرتب (۱۲۳۴، ۴۳۲۱، ۲۴۶۸)، با طول حداقل ۴
  • الفبایی، حداقل طول ۴
  • الفبایی-عددی، حداقل طول ۴

این حداقل محدوده پیچیدگی را که رمز عبور باید داشته باشد، تعیین می‌کند.

نحوه‌ی اجرا بسته به نسخه‌های مختلف اندروید، حالت‌های مدیریتی و محدوده‌های رمز عبور متفاوت است. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

COMPLEXITY_HIGH

باند پیچیدگی بالای رمز عبور را به صورت زیر تعریف کنید:

در اندروید ۱۲ و بالاتر:

  • پین بدون توالی تکراری (۴۴۴۴) یا مرتب (۱۲۳۴، ۴۳۲۱، ۲۴۶۸)، با طول حداقل ۸
  • الفبایی، حداقل ۶ صفحه
  • الفبایی-عددی، حداقل طول ۶

این حداقل محدوده پیچیدگی را که رمز عبور باید داشته باشد، تعیین می‌کند.

نحوه‌ی اجرا بسته به نسخه‌های مختلف اندروید، حالت‌های مدیریتی و محدوده‌های رمز عبور متفاوت است. برای جزئیات بیشتر به PasswordQuality مراجعه کنید.

باز کردن قفل با رمز عبور اجباری

مدت زمانی که پس از باز شدن قفل دستگاه یا پروفایل کاری با استفاده از یک روش احراز هویت قوی (رمز عبور، پین، الگو) می‌توان آن را با استفاده از هر روش احراز هویت دیگری (مثلاً اثر انگشت، عوامل معتمد، چهره) باز کرد. پس از گذشت مدت زمان مشخص شده، فقط می‌توان از روش‌های احراز هویت قوی برای باز کردن قفل دستگاه یا پروفایل کاری استفاده کرد.

انوم‌ها
REQUIRE_PASSWORD_UNLOCK_UNSPECIFIED نامشخص. مقدار پیش‌فرض USE_DEFAULT_DEVICE_TIMEOUT است.
USE_DEFAULT_DEVICE_TIMEOUT مدت زمان وقفه روی پیش‌فرض دستگاه تنظیم شده است.
REQUIRE_EVERY_DAY مدت زمان وقفه 24 ساعت تعیین شده است.

تنظیمات قفل یکپارچه

کنترل می‌کند که آیا قفل یکپارچه برای دستگاه و پروفایل کاری، در دستگاه‌هایی که اندروید ۹ و بالاتر با پروفایل کاری دارند، مجاز است یا خیر. این موضوع روی سایر دستگاه‌ها تأثیری ندارد.

انوم‌ها
UNIFIED_LOCK_SETTINGS_UNSPECIFIED نامشخص. پیش‌فرض روی ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK است.
ALLOW_UNIFIED_WORK_AND_PERSONAL_LOCK قفل مشترک برای دستگاه و پروفایل کاری مجاز است.
REQUIRE_SEPARATE_WORK_LOCK یک قفل جداگانه برای پروفیل کاری مورد نیاز است.